Neuigkeiten aus der Welt des Datenschutzes.
Beschlüsse der italienischen Datenschutzbehörde (Garante), DSGVO-Bußgelder in Europa und Neuigkeiten zu Cybersecurity, NIS2 und Datenpannen. Zusammenfassungen für alle, die personenbezogene Daten verarbeiten: Was ist passiert, was wurde entschieden, was ist zu tun.
Alle Neuigkeiten
113 ErgebnisseErmittlung wegen unbefugten Zugriffs auf die Krankenakte einer öffentlichen Person in einer Privatklinik
Ein Mitarbeiter einer Privatklinik wird verdächtigt, im Jahr 2024 auf die Krankenakten der Prinzessin von Wales zugegriffen zu haben, mit möglicher strafrechtlicher…
AWS führt Continuum zur Verwaltung des Schwachstellen-Backlogs ein
Amazon Web Services (AWS) hat Continuum eingeführt, eine neue Familie von Sicherheitsagenten, um den Schwachstellen-Backlog im Cloud Computing zu bewältigen. Diese Initiative…
IT-Sicherheitsaudits für Technologiepartner: Methoden und Pflichten
Das IT-Sicherheitsaudit ist die objektive Überprüfung der Sicherheitsposition eines Anbieters, die durch Normen wie NIS2 und die DSGVO vorgeschrieben wird. Es handelt…
EDPS-Newsletter: KI-Governance und Meilensteine der Datenschutzaufsicht
Die EDPS-Newsletter stellt die aktive KI-Governance und wichtige Aufsichtsmeilensteine vor, darunter Empfehlungen für den EU-Visum-Chatbot. — Quelle: EDPS
Neue Koordinierte Aufsicht für Eurodac, die EU-Migrationsdatenbank
Ab dem 12. Juni wird die koordinierte Aufsicht über die Eurodac-Datenbank, ein IT-System für Asyl und Migration, vom Coordinated Supervision Committee (CSC)…
Kritische Schwachstellen in Gogs behoben, einschließlich einer Zero-Day-Schwachstelle mit PoC
Sicherheitsupdates beheben mehrere Schwachstellen in Gogs, einem beliebten selbst gehosteten Git-Dienst, darunter eine Zero-Day-Schwachstelle – Quelle: ACN / CSIRT Italien
CISA ordnet dringendes Patch für kritische Check Point VPN-Schwachstelle an, die von Ransomware ausgenutzt wird
CISA has ordered U.S. government agencies to secure their Check Point Remote Access VPN and Mobile Access deployments against a critical vulnerability…
Kritische Lieferanten und Business Continuity: Die operative NIS2-Logik der ACN
Der Fokus liegt nicht auf der Lieferantenliste, sondern auf der Risikostruktur wesentlicher Dienste, um zu verstehen, von wem die Bereitstellung und die…
ACN warnt: Kritische Sicherheitsupdates für SAP-Schwachstellen
SAP veröffentlicht Sicherheitsupdates zur Behebung mehrerer neuer Schwachstellen, von denen drei als „kritisch“ und eine als „hoch“ eingestuft sind – Quelle: ACN…
Kritische (DoS-)Schwachstellen in Spring-Produkten behoben: Sofortmaßnahmen erforderlich
ACN / CSIRT Italia meldet die Behebung zweier hochkritischer DoS-Schwachstellen in Spring Micrometer-Produkten und empfiehlt umgehende Updates. — Quelle: ACN / CSIRT…
Cloud-Compliance: Anforderungen und Strategien für kritische Sektoren unter NIS2, DORA und DSGVO
Die Verwaltung der Cloud-Compliance ist keine Option mehr: Zwischen NIS2, DORA, DSGVO und internationalen Frameworks müssen Organisationen in kritischen Sektoren einen strukturierten…
ACN-Alarm: Kritische Schwachstelle in strongSwan entdeckt, hohes Risiko für VPN-Dienste
ACN/CSIRT Italien meldet eine Sicherheitsschwachstelle mit "hoher" Schwere in strongSwan, einer VPN-Software, die die Ausführung von beliebigem Code ermöglicht. — Quelle: ACN…